Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1962 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.28% | — | Dell Storage Manager | 6/5/2025 | 17/6/2026 | Dell Storage Center - Dell Storage Manager, versión 20.0.21, presenta una vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido («Path Traversal»). Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que provocaría la inyección de scripts. | |
| Analizada | Alta (8.1) | 0.29% | — | Dell Storage Manager | 6/5/2025 | 17/6/2026 | Dell Storage Center - Dell Storage Manager, versión 20.1.20, presenta una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que podría provocar la divulgación y manipulación de información. | |
| Analizada | Alta (8.8) | 0.31% | — | Dell Storage Manager | 6/5/2025 | 17/6/2026 | Dell Storage Center - Dell Storage Manager, versión 20.1.20, presenta una vulnerabilidad de autenticación incorrecta. Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Baja (3.4) | 0.15% | — | Dell Powerprotect Data Manager | 28/4/2025 | 17/6/2026 | Dell PowerProtect Data Manager Reporting, versiones 19.17 y 19.18, presenta una vulnerabilidad de codificación o escape incorrectos de la salida. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad para inyectar código web o HTML arbitrario en la salida de los informes. | |
| Analizada | Media (4.4) | 0.17% | — | Dell Powerprotect Data Manager | 28/4/2025 | 17/6/2026 | Dell PowerProtect Data Manager Reporting, versiones 19.16, 19.17 y 19.18, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un motor de plantillas. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que podría provocar la divulgación… | |
| Analizada | Alta (7.8) | 0.14% | — | Dell Powerprotect Data Manager | 28/4/2025 | 17/6/2026 | Dell PowerProtect Data Manager Reporting, versión 19.17, contiene una vulnerabilidad de uso incorrecto de API con privilegios. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría una elevación de privilegios. | |
| Analizada | Media (6.5) | 0.13% | — | Dell Elastic Cloud StorageDell Objectscale | 17/4/2025 | 17/6/2026 | Dell ECS versión 3.8.1.4 y anteriores contienen una vulnerabilidad de validación incorrecta de certificados. Un atacante no autenticado con acceso a la red adyacente podría explotar esta vulnerabilidad, lo que podría provocar la divulgación de información. | |
| Analizada | Alta (8.8) | 0.42% | — | Dell Elastic Cloud StorageDell Objectscale | 17/4/2025 | 17/6/2026 | Dell ECS versión 3.8.1.4 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante con privilegios reducidos y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código. | |
| Aplazada | Media (4.7) | 0.14% | — | Arctera Veritas Data InsightAIDell Isilon OnefsAI | 16/4/2025 | 17/6/2026 | Arctera/Veritas Data Insight anterior a 7.1.2 puede enviar credenciales de texto plano cuando está configurado para usar autenticación básica HTTP a un servidor Dell Isilon OneFS. | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Alienware Command Center | 16/4/2025 | 17/6/2026 | Dell Alienware Command Center 6.x, versiones anteriores a la 6.7.37.0, contiene una vulnerabilidad de control de acceso inadecuado. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Alta (7.3) | 0.13% | — | Dell Trusted Device Agent | 15/4/2025 | 17/6/2026 | Dell Trusted Device, versiones anteriores a la 7.0.3.0, presenta una vulnerabilidad de permisos predeterminados incorrectos. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Alta (7.3) | 0.18% | — | Dell Trusted Device Agent | 15/4/2025 | 17/6/2026 | Dell Trusted Device, versiones anteriores a la 7.0.3.0, presenta una vulnerabilidad de resolución incorrecta de enlaces antes del acceso a archivos («Seguimiento de enlaces»). Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que conllevaría una elevación de privilegios. | |
| Analizada | Media (4.9) | 0.33% | — | Dell Powerprotect Cyber Recovery | 11/4/2025 | 17/6/2026 | Dell PowerProtect Cyber Recovery, versiones anteriores a 19.18.0.2, contiene una vulnerabilidad de inserción de información confidencial en los datos enviados. Un atacante con altos privilegios y acceso remoto podría potencialmente explotar esta vulnerabilidad, provocando la exposición de la información. | |
| Analizada | Crítica (9.8) | 0.47% | — | Dell Powerscale Onefs | 10/4/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.0 a 9.10.1.0, contiene una vulnerabilidad de uso de contraseña predeterminada. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la toma de control de una cuenta de usuario con altos privilegios. | |
| Analizada | Alta (7.5) | 0.45% | — | Dell Powerscale Onefs | 10/4/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.5.0.0 a 9.10.0.0, contiene una vulnerabilidad de consumo de recursos descontrolado. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, provocando una denegación de servicio. | |
| Analizada | Baja (3.1) | 0.25% | — | Dell Powerscale Onefs | 10/4/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.4.0.0 a 9.10.0.0, contiene una vulnerabilidad de escritura fuera de los límites. Un atacante podría potencialmente explotar esta vulnerabilidad en los flujos de trabajo de NFS, lo que provocaría problemas de integridad de los datos. | |
| Analizada | Alta (7) | 0.15% | — | Dell Powerscale Onefs | 10/4/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.4.0.0 a 9.10.0.1, contiene una vulnerabilidad de autorización incorrecta. Un atacante no autenticado con acceso local podría potencialmente aprovechar esta vulnerabilidad para acceder al clúster con privilegios previos de una cuenta de usuario deshabilitada. | |
| Analizada | Baja (3.3) | 0.16% | — | Dell Powerscale Onefs | 10/4/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.4.0.0 a 9.10.0.0, contiene una exposición de información a través de una vulnerabilidad de listado de directorios. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la divulgación de información. | |
| Analizada | Media (6.5) | 0.37% | — | Dell Powerscale Onefs | 10/4/2025 | 17/6/2026 | Dell PowerScale OneFS, versiones 9.4.0.0 a 9.10.0.1, contiene una vulnerabilidad de desbordamiento de enteros o envolvente. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, provocando una denegación de servicio. | |
| Analizada | Media (4.4) | 0.14% | — | Dell Precision 5820 Tower FirmwareDell Precision 7820 Tower FirmwareDell Precision 7920 Tower FirmwareDell Precision 7865 Tower Firmware | 10/4/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de número de versión de seguridad mutable a versiones anteriores. Un atacante con altos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, provocando la denegación de la actualización del BIOS. | |
| Analizada | Media (6.7) | 0.17% | — | Dell Latitude 3140 2in1 FirmwareDell Latitude 3320 FirmwareDell Latitude 3330 FirmwareDell Latitude 3340 Firmware+257 | 9/4/2025 | 17/6/2026 | Dell Client Platform BIOS contiene una vulnerabilidad de desbordamiento de búfer basada en pila. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario. | |
| Analizada | Alta (8.3) | 0.29% | — | Dell Common Event Enabler | 8/4/2025 | 17/6/2026 | Dell Common Event Enabler, versión CEE 9.0.0.0, presenta una vulnerabilidad de restricción incorrecta del canal de comunicación a los endpoints previstos en el agente antivirus común (CAVA). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Media (6.5) | 0.27% | — | Dell Common Event Enabler | 8/4/2025 | 17/6/2026 | Dell Common Event Enabler, versión CEE 9.0.0.0, presenta una vulnerabilidad de inicialización de un recurso con un valor predeterminado inseguro en el Agente Antivirus Común (CAVA). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría un acceso no autorizado. | |
| Analizada | Media (4.7) | 0.29% | — | Dell Unisphere FOR Powermax | 7/4/2025 | 17/6/2026 | Dell Unisphere para PowerMax, versiones anteriores a la 10.2.0.9 y versiones anteriores a la 9.2.4.15, presenta una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en una consulta LDAP (inyección LDAP). Un atacante con privilegios elevados y acceso remoto podría explotar esta… | |
| Analizada | Alta (8.8) | 0.53% | — | Dell Powerprotect Data DomainDell Data Domain Operating SystemDell Powerprotect Dm5500 Firmware | 3/4/2025 | 17/6/2026 | Las versiones de Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) anteriores a la 8.3.0.15 presentan una vulnerabilidad de control de acceso con granularidad insuficiente. Un usuario autenticado de un cliente remoto de confianza podría aprovechar esta vulnerabilidad para ejecutar comandos… |